|
|
|
![]() |
|
Strumenti |
![]() |
#1 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Chi ha paura del rootkit...... cattivo ?
Un titolo un pò ironico dove la parola "rootkit" è sostituita a quella classica di "lupo"......
Ma amici forumini per noi utenti di pc questo accostamento non è molto discordante.... Abbiamo letto tutti del Gromozon/linkoptimizer una multiinfezione devastante addirittura con varianti che rendono inefficaci tool di controllo e/o rimozione che qualche tempo prima erano perfettamente funzionanti con la variante precedente dell'infezione. Abbiamo inoltre letto tutti del modo subdolo di ingresso dell'infezione,riporto le parole dell'ottimo articolo di Eraser: Quote:
Solo grazie ad altri browser è possibile NON FAR ENTRARE l'infezione nei nostri pc. L'ingresso infatti necessita di un nostro SI. 1) Una prima protezione è data quindi dal browser. Dopo aver installato e messo il browser alternativo ad I.E. come predefinito cerchiamo di completarlo subito con tutto ciò che ci potrebbe necessitare durante la navigazione internet. Se ad esempio manca il FLASH scarichiamolo subito,così ogni altro plugin necessario. Io uso Opera quindi farò più che altro riferimento a questo browser,mi scuseranno gli utenti se dirò cose magari inesatte per Firefox. Orbene durante la navigazione non c'è motivo che appaiono messaggi come quello del preludio dell'infezione da gromozon. Se appare un messaggio questo "puzza di fregatura" qualunque cosa dica anche in apparenza innoqua.......... e noi NON ABILITIAMO E/O SCARICHIAMO NULLA. Opera non è come I.E. che tramite i controlli activex ci ha abituato a cose del genere..... 2) Un'altra precauzione da seguire è la rimozione degli ADS per coloro che hanno dischi formattati NTFS. Gli ADS infatti sono come delle scatole dove si potrebbero "nascondere" i rootkit. 3) Scarichiamo inoltre un software antirootkit ed ogni tanto facciamo uno scan del nostro sistema,anche questa è una precauzione molto utile. 4) Dotarsi di un software HIPS è ovviamente il non plus ultra per avere una garanzia di protezione migliore. Secondo me usare nella navigazione un pò di accortezza e seguire questi 4 piccoli accorgimenti ridurrà di molto la possibilità di prenderci un rootkit. Ma i software antivirus sono in grado di rilevare e/o fermare un rootkit che stà per entrare nel pc (si presuppone in modo silente cioè senza l'intervento di aiuto umano come nel caso del Gromozon) ? E' una domanda a cui non sò dare risposta ed anzi la giro a chi ne sà certamente più di me sull'argomento. Ma voglio dirvi la mia esperienza di ieri sera. Io uso SOPHOS ANTIROOTKIT e solitamente faccio uno scan una volta la settimana nei miei pc. I miei pc sono stati sempre puliti da rootkit. Ieri sera procedo ad uno scan antirootkit nel pc che usa mia figlia (quindi la navigazione è certamente in siti internet più sicuri dei miei ),risultato nessun rootkit rilevato. Poi procedo ad uno scan nel mio pc equipaggiato con KAV 6. Ebbene lo scan mi rileva un rootkit nei files temporanei internet Non procedo a cancellare il rootkit ma cancello proprio tutta la zona dei files temporanei internet. Ancora adesso mi chiedo se potrebbe essere stato un falso positivo ma non ho esperienza in merito per appurarlo. 5) Come mi chiedo se sia il caso di cancellare per sicurezza i files temporanei internet alla chiusura del browser. Potrebbe essere il 5° consiglio importante in tema sicurezza ? Anche qui gradirei ricevere pareri in merito,vi ringrazio fin da adesso !! Come ringrazio, eventualmente, i forumini che vorranno integrare e dire la loro in tema. Ultima modifica di sampei.nihira : 13-10-2006 alle 14:23. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:22.